Cheval

coucou c'est andree; c'est ma premiere fois alors je fait comme Marie a dit et merci :tFraudFix v2.207

Rapport fait à 10:28:03,64, 28/07/2007
Executé à partir de C:\Documents and Settings\eglantier\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Acer\Acer eMode Management\AspireService.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\Program Files\HbTools\Bin\4.7.2.1\HbtOEAddOn.exe
C:\Program Files\NavExcel\NavHelper\v2.0.4d\navapp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\WINDOWS\WebCam\M1000\M1000Mnt.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\system32\regsvr32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\NewDotNet\nnrun.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\verclsid.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\NewDotNet\nnrun.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\NOTEPAD.EXE
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\eglantier

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\eglantier\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\EGLANT~1\FAVORIS

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Rustock

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{B454972F-88A4-4D19-BE8F-C81E0D49E960}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{B454972F-88A4-4D19-BE8F-C81E0D49E960}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{B454972F-88A4-4D19-BE8F-C81E0D49E960}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fi
Configuration: Windows XP
Internet Explorer 7.0

22 réponses

Résumé de la discussion

Le fil porte sur le nettoyage d’une infection Windows XP impliquant des suites anti‑spyware et des rapports de scan, avec des conseils pour exécuter des outils de détection et de suppression en mode sans échec. La meilleure approche propose d'utiliser AVG Anti-Spyware, de mettre à jour les signatures, puis de lancer un scan complet en mode sans échec, de supprimer les éléments détectés et de sauvegarder le rapport. Ensuite, selon les recommandations, on peut envisager des mesures complémentaires comme le remplacement du pare-feu Windows par Kerio et le contrôle des extensions potentiellement indésirables telles que SweetIM ou Navilog.

Bobot (l’IA à votre service)
  1. bonjour duflox

    merci de repondre y a une alarme sur mon ecran; j'ai lu dans ce forum l'aide demarie et j'ai copier coller tout comme elle a dit; depuis j'ai vu que je pouvais scanner mon pc et j'ai choisi le choix minutieux; c'est en train de se faire et de temps en temps y a virus donc je mets en quarantaine;alors j'attends ; une fois fini le scan quesqu'il faudra que je fasse ; ca fait peur ces sirenes ;
    1. apres le scan :

      télécharge HijackThis ici:
      https://www.zebulon.fr/telechargements/securite/systeme/hijackthis.html

      Dézippe le dans un dossier prévu à cet effet.
      Par exemple C:\hijackthis < Enregistre le bien dans c : !
      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/Hijenr.gif

      renomme hijackthis. en "scan" par exemple

      Lance le puis:
      clique sur "do a system scan and save logfile" (cf démo)
      faire un copier coller du log entier sur le forum

      Démo : (Merci a Balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/demohijack.htm

      Bon courage
      1. merci je me lance ; ca va surement prendre du temps ,andree49 est pas de celle qui piges vite ;
      2. ce n est pas grave ..je prefere que tu mette du temps mais que ce soit bien fait

        a+++
      3. comme ca ? Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 12:55:37, on 28/07/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16473)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\Acer\eRecovery\Monitor.exe
        C:\WINDOWS\AGRSMMSG.exe
        C:\WINDOWS\system32\VTTimer.exe
        C:\WINDOWS\system32\VTtrayp.exe
        C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
        C:\Program Files\Acer\Acer eMode Management\AspireService.exe
        C:\Program Files\Acer\Acer eConsole\MediaSync.exe
        C:\Program Files\HbTools\Bin\4.7.2.1\HbtOEAddOn.exe
        C:\Program Files\NavExcel\NavHelper\v2.0.4d\navapp.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\MessengerPlus! 3\MsgPlus.exe
        C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
        C:\WINDOWS\WebCam\M1000\M1000Mnt.exe
        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
        C:\PROGRA~1\INCRED~1\bin\IMApp.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\acer\Acer eConsole\MediaServerService.exe
        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        C:\Program Files\NewDotNet\nnrun.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\NewDotNet\nnrun.exe
        C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\WinRAR\WinRAR.exe
        C:\scan.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
        O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\2.0.20\ShprRprt.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [LaunchApp] Alaunch
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
        O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
        O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
        O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
        O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
        O4 - HKLM\..\Run: [navapp] C:\Program Files\NavExcel\NavHelper\v2.0.4d\navapp.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
        O4 - HKLM\..\Run: [M1000Mnt] M1000Rmv.exe /StartStillMnt
        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
        O4 - HKCU\..\Run: [BoontyBox] "C:\Program Files\Boonty\BoontyBox\BoontyBox.exe" /boot
        O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\2.0.20\ShprRprt.dll
        O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\Program Files\ShopperReports\Bin\2.0.20\ShprRprt.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
        O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        O23 - Service: NNServ - New.net, Inc. - C:\Program Files\NewDotNet\nnrun.exe
        O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
      4. @andree49recoucou juste une question une fois que l'on a mis le scan sur le forum on est tranquille ou pas ?le cheval s'est barré ou pas ? merci de me répondre
      5. @andree49non quand tu m envoi ton log ca n enleve pas les merdes sur ton pc.

        c est un outil pour savoir tout ce qu il y a sur ton pc "en bref"

        Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

        Fais un clic droit sur ce lien :
        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
        Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
        Fais un clic droit sur navilog1.zip et choisis "tout extraire"
        Ensuite double clique sur navilog1.exe pour lancer l'installation.
        Une fois l'installation terminée, le fix s'exécutera automatiquement.
        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

        Laisse-toi guider. Au menu principal, choisis 1 et valides.
        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

        Patiente jusqu'au message :
        *** Analyse Termine le ..... ***
        Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
        Copie-colle l'intégralité dans une réponse. Referme le blocnote.
        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    2. Salut

      Supprime Smitfraud et Navilog (et ses composants=

      Ton pare-feu, il est où ???

      télécharger la version gratuite de Kerio (avec Avast => moins de conflits)

      Kerio (parefeu)

      https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
      TUTO
      https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6

      SITE de Kerio
      https://kerio.probb.fr/

      BoontyBox ==> tu joues ???
      SweetIM==> supprime cette merdouille

      Tu as une infection New Do Net

      Dans ajout/supp des programmes supprime ==> New Do Net

      *Vous devez télécharger et installer un antispyware ! A titre d'exemple, je vous propose Spybot Search & Destroy car il supprime très bien ce malware !

      =============
      B - spybot version 1.4
      (ici spybot
      section virus/logiciel de sécurité
      voir demo d utilisation
      http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

      =============

      *Une fois le logiciel installé, mettez-le à jour !

      *Démarrez en mode sans échec
      (au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée].)

      *scannez votre système avec Spybot !

      Il devrait sans problème supprimer le dossier néfaste C:\PROGRA~1\NEWDOT~1!
      Dans le cas où il n'aurait pas supprimé la dll en cours d'utilisation, Spybot vous proposera un nouveau scan au prochain démarrage du système, juste avant le lancement du bureau de windows, acceptez cette demande.

      Au cas où tu perdrais ta connexion

      télécharge ceci, éventuellement d un autre pc

      http://babin.nelly.free.fr/WinsockFix.zip

      Installe le et exécute le, ça va rétablir ta connexion
      1. je te laisse l affaire marie

        a++++
    3. bonsoir Marie juste quelques questions :
      -supprimer smitfraud ok mais ou ?
      supprimer navilog ok ca je vais savoir le faire mais quand tu dis composants ok mais ou?
      -kerio ; tuto ;site de kerio c'est quoi?;
      -boonty : oui j'ai des jeux installés et oui je joue
      -sweetim ok mais ou ?

      ca fout la trouille tout ca quand meme et merci de me répondre
      1. -supprimer smitfraud ok mais ou ?
        Ajout Supp des programmes

        supprimer navilog ok ca je vais savoir le faire mais quand tu dis composants ok mais ou?
        Ajout Supp des programmes et vérifie :
        Ferme internet explorer puis Démarrer/panneau de configuration/options internet
        - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
        electronic-group
        egroup
        Montorgueil
        VIP
        "Sunny Day Design Ltd"
        Tu les supprimes.


        -kerio ; tuto ;site de kerio c'est quoi?;

        Tu ne lis pas ce que je t'ai mis. C'est le pare-feu. Tout es indiqué au dessus.


        -boonty : oui j'ai des jeux installés et oui je joue

        Bourré des merdouilles
        Ajout/supp tu supprimes. Où tu gardes mais .....

        -sweetim ok mais ou ? Ajout/supp des programmes
        Démarrer/rechercher/tous les fichiers, et tu supprimes tout ce qu'il trouve

        A++

        1. merci alors je te met au fur a mesure
          j'ai trouvé sweet im for internet explorer et il veut pas se desinstaller

          desinstaller navilog c'est fait et dans certificats y a rien quand je clic editeurs

          smitfraud fait mais je vais y retourner y a ou se perdre

          boonty vais surement supprimer

          pour le reste j'y vais le faire ( kério etc

          ca ?
          electronic-group
          egroup
          Montorgueil
          VIP
          "Sunny Day Design Ltd"
          Tu les supprimes
        2. Lis ::::

          supprimer navilog ok ca je vais savoir le faire mais quand tu dis composants ok mais ou?
          Ajout Supp des programmes et vérifie :
          Ferme internet explorer puis Démarrer/panneau de configuration/options internet
          - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
          electronic-group
          egroup
          Montorgueil
          VIP
          "Sunny Day Design Lt
          d"
          Tu les supprimes.

          Ajout Supp des programmes ==> "macrogaming"==> supprime
          démarrer,
          Rechercher
          tu tapes rechercher, tu tapes SWEETIM

          tu vas avoir une page de programme avec tous les composants
          Tu supprimes tout

          Sweetim, des fois il est dans un programme qui s'appelle "macrogaming".

          Tu as ce logiciel aussi qui aide à la suppression

          https://www.clubic.com/telecharger-fiche20237-unlocker.html

          smitfraud fait mais je vais y retourner y a ou se perdre rien compris
          Toujours faire
          Démarre
          Rechercher

        3. re je recapitule : new do net enlevé;
          -smitfraud je ne l'ai trouvé que sur le bureau enlevé
          mon pare feu je croyais avoir celui de windos mais j'ai téléchargé kério ou il est allé ? pour tuto et site trop dur a comprendre pour ce soir
          quand a la suite de ta reponse (telecharger sur un autre pc vais relire ca demain ; j'ai qu'un pc et connait personne en informatique et ca me fait un peu peur tout ca ;
          je te dis bonne nuit et encore merci et si je vois que j'y arrive pas je vais tout arreter ; c'est trop compliqué pour moi;j'avais pris l'ordi et internet pour avoir le téléphone - cher et je sais pas ou je me suis embarquée;alors a demain peut etre
        4. re je recapitule : new do net enlevé; OK

          -smitfraud je ne l'ai trouvé que sur le bureau enlevé
          Toujours pareil ; démarrer - rechercher - etc...

          mon pare feu je croyais avoir celui de windos mais j'ai téléchargé kério ou il est allé ? Surement dans programmes File. Si tu ne trouves pas ==> toujours pareil ==> démarrer - rechercher, tu trouveras la source.

          pour tuto et site trop dur a comprendre pour ce soir
          Fais le tranquillement une autre fois

          quand a la suite de ta reponse (telecharger sur un autre pc vais relire ca demain ; j'ai qu'un pc et connait personne en informatique et ca me fait un peu peur tout ca ;
          Au cas où tu perdrais ta connexion

          je te dis bonne nuit et encore merci et si je vois que j'y arrive pas je vais tout arreter ;
          c'est trop compliqué pour moi;j'avais pris l'ordi et internet pour avoir le téléphone - cher et je sais pas ou je me suis embarquée;alors a demain peut etre

          L'ordi c'est comme une voiture faut l'entretenir.
          Les bougies, la vidange, l'huile, l'eau les ampoules etc.....

          Lorsqu'on te donne des informations, faut lire à la lettre calmement ce que l'on te dit

          A demain

      2. Re,

        Je pense que duflox, peut reprendre la main maintenant

        Je suis intervenue pour l'infection NewDoNet. que duflox ne connait peut-être pas encore.....

        Puisque tu me l'as demandé "le" pourquoi de mon intervention ici !!!

        A+++

        Bon Courage

        1. remercie Marie et duflox je re recapitule ce matin:

          - boonty oté
          -avec recherche ( petit chien découverte !):
          smitfraud oté
          -navilog tout oté
          pas de sunny day
          -vip 2 fichiers otés
          -montorgueil rien
          -egroup 2 otés
          -electronnic rien
          -sweetim trouvé dans macrogaming ils mettent:impossible de supprimer tooblar.dll: acces refusé

          -j'ai téléchargé unlocker 2007 (cublic) et quoi en faire pour supprimer macrogaming?
      3. je continue :Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 11:48:46, on 30/07/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16473)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\Acer\eRecovery\Monitor.exe
        C:\WINDOWS\AGRSMMSG.exe
        C:\WINDOWS\system32\VTTimer.exe
        C:\WINDOWS\system32\VTtrayp.exe
        C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
        C:\Program Files\Acer\Acer eMode Management\AspireService.exe
        C:\Program Files\Acer\Acer eConsole\MediaSync.exe
        C:\Program Files\NavExcel\NavHelper\v2.0.4d\navapp.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\MessengerPlus! 3\MsgPlus.exe
        C:\WINDOWS\WebCam\M1000\M1000Mnt.exe
        C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\acer\Acer eConsole\MediaServerService.exe
        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        C:\WINDOWS\system32\svchost.exe
        C:\PROGRA~1\INCRED~1\bin\IMApp.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\explorer.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\WinRAR\WinRAR.exe
        C:\DOCUME~1\EGLANT~1\LOCALS~1\Temp\Rar$EX05.110\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.ircfast.com/index.php?rvs=hompag
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
        O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Program Files\ShopperReports\Bin\2.0.20\ShprRprt.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [LaunchApp] Alaunch
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
        O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
        O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
        O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
        O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
        O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
        O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
        O4 - HKLM\..\Run: [navapp] C:\Program Files\NavExcel\NavHelper\v2.0.4d\navapp.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [M1000Mnt] M1000Rmv.exe /StartStillMnt
        O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
        O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
        O4 - HKCU\..\Run: [BoontyBox] "C:\Program Files\Boonty\BoontyBox\BoontyBox.exe" /boot
        O4 - HKCU\..\Run: [ccleaner] "C:\Documents and Settings\eglantier\Mes documents\CCleaner\ccleaner.exe" /AUTO
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Program Files\ShopperReports\Bin\2.0.20\ShprRprt.dll
        O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\Program Files\ShopperReports\Bin\2.0.20\ShprRprt.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
        O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
        O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
        1. rebonjour, pour spybot: internet refuse d'ouvrir la page y en a t-il un autre ? ; pour le pare feu y en a t- il en francais et celui que j'ai ( windos ) est -il si mauvais ? et merci d'avance
          1. oui alors:

            * télécharge AVG Anti-Spyware

            avg antispyware
            http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

            Tuto : http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

            * tu l'installes

            Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.

            si tu n'arrives pas à le mettre à jour prends ici les Mise à jour:

            http://downloads.ewido.net/avgas-signatures-full-current.exe

            Démarre en mode sans échec :
            Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
            Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
            Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
            (Si F8 ne marche pas utilise la touche F5).

            relance AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
            Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
            Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

            Copie Et colle le rapport ici

            et je ne comprend pas mais kerio est en francais!!
            et non le parefeu windows ne suffit pas alors

            ¤ Désactive le pare-feu de Windows (SP2) puis installe celui-ci pour plus de sécurité

            Kerio (pare-feu) : reste gratuit après la période d'essai en français
            ----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html

            Regarde ce tutoriel si tu as besoin d'aide pour l'installation, la configuration et compréhension de Kerio
            http://www.malekal.com/kerio_firewall.php
            Plus d'info :
            ->https://kerio.probb.fr/
            1. bonjour duflox voici le rapport : Anti-Spyware - Rapport d'analyse
              ---------------------------------------------------------

              + Créé à: 10:52:22 31/07/2007

              + Résultat de l'analyse:

              HKLM\SOFTWARE\Classes\CLSID\{364B6276-C6C1-40B6-A6D7-6C48871FD707} -> Adware.Accoona : Ignoré.
              HKLM\SOFTWARE\Classes\CLSID\{944864A5-3916-46E2-96A9-A2E84F3F1208} -> Adware.Accoona : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\Microsoft\Internet Explorer\URLSearchHooks\{944864A5-3916-46E2-96A9-A2E84F3F1208} -> Adware.Accoona : Ignoré.
              C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll -> Adware.BHO : Ignoré.
              C:\Program Files\ErrorSafe -> Adware.ErrorSafe : Ignoré.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports -> Adware.HotBar : Ignoré.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs -> Adware.HotBar : Ignoré.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\Config.xml -> Adware.HotBar : Ignoré.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\db -> Adware.HotBar : Ignoré.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\db\Aliases.dbs -> Adware.HotBar : Ignoré.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\db\Sites.dbs -> Adware.HotBar : Ignoré.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\dwld -> Adware.HotBar : Ignoré.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\dwld\WhiteList.xip -> Adware.HotBar : Ignoré.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\persist.dbs -> Adware.HotBar : Ignoré.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\report -> Adware.HotBar : Ignoré.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\report\ag_ShopperReports.xml -> Adware.HotBar : Ignoré.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\report\ag_ShopperReports.xml.db -> Adware.HotBar : Ignoré.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\report\aggr_storage.xml -> Adware.HotBar : Ignoré.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\report\send_ShopperReports.xml -> Adware.HotBar : Ignoré.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\report\send_ShopperReports.xml.db -> Adware.HotBar : Ignoré.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\report\send_storage.xml -> Adware.HotBar : Ignoré.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\res1 -> Adware.HotBar : Ignoré.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\res1\WhiteList.dbs -> Adware.HotBar : Ignoré.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\shprrprt.log -> Adware.HotBar : Ignoré.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\shprrprt_1160294964.log -> Adware.HotBar : Ignoré.
              C:\Program Files\ShopperReports -> Adware.HotBar : Ignoré.
              C:\Program Files\ShopperReports\Bin -> Adware.HotBar : Ignoré.
              C:\Program Files\ShopperReports\Bin\1.1.0.0 -> Adware.HotBar : Ignoré.
              C:\Program Files\ShopperReports\Bin\2.0.0 -> Adware.HotBar : Ignoré.
              C:\Program Files\ShopperReports\Bin\2.0.20 -> Adware.HotBar : Ignoré.
              C:\Program Files\ShopperReports\Bin\2.0.20\ShprRprt.dll -> Adware.HotBar : Ignoré.
              C:\Program Files\ShopperReports\Uninst.exe -> Adware.HotBar : Ignoré.
              C:\Program Files\ShopperReports\cs -> Adware.HotBar : Ignoré.
              C:\Program Files\ShopperReports\cs\persist.dbs -> Adware.HotBar : Ignoré.
              C:\Program Files\ShopperReports\uninstall.exe -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\AppID\WeatherOnTray.EXE -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbTools.HbtCommBand -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbTools.HbtCommBand.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbTools.HbtCommBand\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbTools.HbtCommBand\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostIE.Bho -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostIE.Bho.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostIE.Bho\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostIE.Bho\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtTools.HbMain -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtTools.HbMain.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtTools.HbMain\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\HbtTools.HbMain\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\RprtsPSClient.PSExecuter -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\RprtsPSClient.PSExecuter.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\RprtsPSClient.PSExecuter\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\RprtsPSClient.PSExecuter\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\ShprRprts.HbAx -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\ShprRprts.HbAx.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\ShprRprts.HbAx\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\ShprRprts.HbAx\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\ShprRprts.HbInfoBand -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\ShprRprts.HbInfoBand.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\ShprRprts.HbInfoBand\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\ShprRprts.HbInfoBand\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\ShprRprts.IEButton -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\ShprRprts.IEButton.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\ShprRprts.IEButtonA -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\ShprRprts.IEButtonA.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\ShprRprts.IEButtonA\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\ShprRprts.IEButtonA\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\ShprRprts.IEButton\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\ShprRprts.IEButton\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\ShprRprts.SmrtShprCtl -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\ShprRprts.SmrtShprCtl.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\ShprRprts.SmrtShprCtl\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\ShprRprts.SmrtShprCtl\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager.1 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager\CLSID -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager\CurVer -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\HbTools -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\HbTools\Install -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\HbTools\MachineInfo -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\HbTools\Mail -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\HbTools\PI -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\HbTools\PI\3.2 -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\HbTools\Updates -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\HbTools\Upgrade -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\HostOI -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\HostOI\Mail -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\HostOI\Updates -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\Hotbar -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\Hotbar\Install -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\Install -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\Install\CmpMap -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\Install\Icons -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\HbTools\Install\Links -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\ShopperReports -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\ShopperReports\ShopperReports -> Adware.HotBar : Ignoré.
              HKLM\SOFTWARE\ShopperReports\ShopperReports\PostInstaller -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Common -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Common\Time -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Common\Updates -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\EUI -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\HtmlPPP -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\ImagesHistory -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Install -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Local -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\MultiUrl -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\PI -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\PI\3.2 -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg852 -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg853 -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg860 -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg861 -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg887 -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg888 -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg889 -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg904 -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg905 -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg910 -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg911 -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg912 -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg913 -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg914 -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg915 -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg926 -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg927 -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\UserInfo -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\dynamic -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\init -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\links -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\mail -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\options -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\updates -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HostOI -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HostOI\Updates -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HostOI\links -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Time -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Time\HostIE -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Time\HostIE\Updates -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Time\HostOE -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Time\HostOE\Updates -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Time\HostOI -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Time\HostOI\Updates -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Time\HostOL -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Time\HostOL\Updates -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\hostol -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\hostol\Mail -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\hostol\Updates -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\hostol\soho -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\ShopperReports -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\ShopperReports\ShopperReports -> Adware.HotBar : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\ShopperReports\ShopperReports\PostInstaller -> Adware.HotBar : Ignoré.
              C:\Program Files\NavExcel\NavHelper\v2.0.4d\NHUpdater.exe -> Adware.NavExcel : Ignoré.
              C:\Program Files\NavExcel\NavHelper\v2.0.4d\NHelper.dll -> Adware.NavExcel : Ignoré.
              C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP483\A0062095.EXE -> Adware.NavExcel : Ignoré.
              C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP483\A0062096.dll -> Adware.NavExcel : Ignoré.
              C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP483\A0062098.exe -> Adware.NavExcel : Ignoré.
              C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP493\A0064739.EXE -> Adware.NavExcel : Ignoré.
              HKLM\SOFTWARE\Classes\NavExcel.NavHelper -> Adware.NavExcel : Ignoré.
              HKLM\SOFTWARE\Classes\NavExcel.NavHelper.1 -> Adware.NavExcel : Ignoré.
              HKLM\SOFTWARE\Classes\NavExcel.NavHelper\CLSID -> Adware.NavExcel : Ignoré.
              HKLM\SOFTWARE\Classes\NavExcel.NavHelper\CurVer -> Adware.NavExcel : Ignoré.
              HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NavHelper -> Adware.NavExcel : Ignoré.
              HKLM\SOFTWARE\NavExcel -> Adware.NavExcel : Ignoré.
              HKLM\SOFTWARE\NavExcel\NavHelper -> Adware.NavExcel : Ignoré.
              HKLM\SOFTWARE\NavExcel\NavHelper\v2.0.4d -> Adware.NavExcel : Ignoré.
              C:\WINDOWS\NDNuninstall6_98.exe -> Adware.NewDotNet : Ignoré.
              HKU\.DEFAULT\Software\New.net -> Adware.NewDotNet : Ignoré.
              HKU\S-1-5-18\Software\New.net -> Adware.NewDotNet : Ignoré.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Adware.NewDotNet : Ignoré.
              C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP491\A0064396.exe -> Adware.Trymedia : Ignoré.
              C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP491\A0064397.exe -> Adware.Trymedia : Ignoré.
              C:\Documents and Settings\eglantier\Mes documents\LOGICIELS\incredimail_install.exe -> Not-A-Virus.Downloader.Win32.ImLoader.c : Ignoré.
              C:\Documents and Settings\eglantier\Cookies\eglantier@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Ignoré.
              C:\Documents and Settings\eglantier\Cookies\eglantier@weborama[1].txt -> TrackingCookie.Weborama : Ignoré.

              Fin du rapport
          2. Je me permet de répondre:

            Quand tu lance AVG suit bien la procédure expliqué par duflox a savoir:

            = Clic : Mise à jour
            ------
            = Dans ANALYSE ( en forme de loupe )
            ==> Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Supprimer<==Important
            ==> Clic : Analyse complète du système
            En fin de scan ( qui est assez long)
            ==> Clic Appliquer toutes les actions <== ceci est Très important
            ==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
            -------
            Copier/coller le rapport ( qui est sur le bureau) dans la réponse

            suit mot pour mot ce qui est écrit car ton scan n'a servit a rien tout a été ignoré :(
            1. Supprime tout c mieux ;))
          3. re et merci de votre pattience a tous ; comme j'ai voulu revenir sur la discussion il y a une demi page de ccm qui est fixe sur l'ecran mais je peut encore vous ecrire ; jamais vu ca ; vais te secouer le machin si ca continue!!j'espere que ce message va passer ;merci encore
            1. TU passes Cleaner et tu refais AVG
              stp
            2. et tu nous envoie les rapport

              merci
            3. suis revenue (autres obligations ) lachez surtout pas j'y retourne ; été voir comment faire cleaner sur autre topic ;j'espere que ca sera bien fait;
            4. j espere aussi!!
            5. m'excuse mais ca marche pas tout ce bloque suis obligée de tout eteindre;a chaque rallumage il mette logiciel malveillant trouvé ; comment voulez vous continuer :
              nettoyer et mettre en quarantaine
              nettoyer
              ignorer ( recommandé) c'est ce que je fait
              ignorer et ajouter aux exeptions
              utiliser pour les objets ayant avec cette infection

              que choisir est que c'est ca qui m'empeche de vous envoyer le rapport vu que l'ecran une fois l'analyse finie se fige et que plus aucune touche ne sert
          4. Tu as les démo pour Ccleaner !!!
            1. bonsoir cette fois ;voila: Anti-Spyware - Rapport d'analyse
              ---------------------------------------------------------

              + Créé à: 20:28:24 31/07/2007

              + Résultat de l'analyse:

              HKLM\SOFTWARE\Classes\CLSID\{364B6276-C6C1-40B6-A6D7-6C48871FD707} -> Adware.Accoona : Nettoyé.
              HKLM\SOFTWARE\Classes\CLSID\{944864A5-3916-46E2-96A9-A2E84F3F1208} -> Adware.Accoona : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\Microsoft\Internet Explorer\URLSearchHooks\{944864A5-3916-46E2-96A9-A2E84F3F1208} -> Adware.Accoona : Nettoyé.
              C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP496\A0064945.rbf -> Adware.BHO : Nettoyé.
              C:\Program Files\ErrorSafe -> Adware.ErrorSafe : Nettoyé.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports -> Adware.HotBar : Nettoyé.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs -> Adware.HotBar : Nettoyé.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\Config.xml -> Adware.HotBar : Nettoyé.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\db -> Adware.HotBar : Nettoyé.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\db\Aliases.dbs -> Adware.HotBar : Nettoyé.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\db\Sites.dbs -> Adware.HotBar : Nettoyé.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\dwld -> Adware.HotBar : Nettoyé.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\dwld\WhiteList.xip -> Adware.HotBar : Nettoyé.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\persist.dbs -> Adware.HotBar : Nettoyé.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\report -> Adware.HotBar : Nettoyé.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\report\aggr_storage.xml -> Adware.HotBar : Nettoyé.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\report\send_storage.xml -> Adware.HotBar : Nettoyé.
              C:\Documents and Settings\eglantier\Application Data\ShopperReports\cs\res1 -> Adware.HotBar : Nettoyé.
              C:\Program Files\ShopperReports -> Adware.HotBar : Nettoyé.
              C:\Program Files\ShopperReports\Bin -> Adware.HotBar : Nettoyé.
              C:\Program Files\ShopperReports\Bin\2.0.20 -> Adware.HotBar : Nettoyé.
              C:\Program Files\ShopperReports\Uninst.exe -> Adware.HotBar : Nettoyé.
              C:\Program Files\ShopperReports\cs -> Adware.HotBar : Nettoyé.
              C:\Program Files\ShopperReports\cs\persist.dbs -> Adware.HotBar : Nettoyé.
              C:\Program Files\ShopperReports\uninstall.exe -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\AppID\WeatherOnTray.EXE -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp.1 -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp\CLSID -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbCoreSrv.DynamicProp\CurVer -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbTools.HbtCommBand -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbTools.HbtCommBand.1 -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbTools.HbtCommBand\CLSID -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbTools.HbtCommBand\CurVer -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar.1 -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar\CLSID -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbTools.HbtTravelCompareBar\CurVer -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices.1 -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices\CLSID -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices\CurVer -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx.1 -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx\CLSID -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtCoreSrv.LfgAx\CurVer -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtHostIE.Bho -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtHostIE.Bho.1 -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtHostIE.Bho\CLSID -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtHostIE.Bho\CurVer -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim.1 -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim\CLSID -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtMailAnim\CurVer -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend.1 -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend\CLSID -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend\CurVer -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices.1 -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices\CLSID -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtSrv.HbtCoreServices\CurVer -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI.1 -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI\CLSID -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI\CurVer -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl.1 -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl\CLSID -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl\CurVer -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtTools.HbMain -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtTools.HbMain.1 -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtTools.HbMain\CLSID -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\HbtTools.HbMain\CurVer -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\RprtsPSClient.PSExecuter -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\RprtsPSClient.PSExecuter.1 -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\RprtsPSClient.PSExecuter\CLSID -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\RprtsPSClient.PSExecuter\CurVer -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\ShprRprts.HbAx -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\ShprRprts.HbAx.1 -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\ShprRprts.HbAx\CLSID -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\ShprRprts.HbAx\CurVer -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\ShprRprts.HbInfoBand -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\ShprRprts.HbInfoBand.1 -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\ShprRprts.HbInfoBand\CLSID -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\ShprRprts.HbInfoBand\CurVer -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\ShprRprts.IEButton -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\ShprRprts.IEButton.1 -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\ShprRprts.IEButtonA -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\ShprRprts.IEButtonA.1 -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\ShprRprts.IEButtonA\CLSID -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\ShprRprts.IEButtonA\CurVer -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\ShprRprts.IEButton\CLSID -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\ShprRprts.IEButton\CurVer -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\ShprRprts.SmrtShprCtl -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\ShprRprts.SmrtShprCtl.1 -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\ShprRprts.SmrtShprCtl\CLSID -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\ShprRprts.SmrtShprCtl\CurVer -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager.1 -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager\CLSID -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\Classes\Wallpaper.WallpaperManager\CurVer -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\HbTools -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\HbTools\HbTools -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\HbTools\HbTools\Install -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\HbTools\HbTools\MachineInfo -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\HbTools\HbTools\Mail -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\HbTools\HbTools\PI -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\HbTools\HbTools\PI\3.2 -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\HbTools\HbTools\Updates -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\HbTools\HbTools\Upgrade -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\HbTools\HostOI -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\HbTools\HostOI\Mail -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\HbTools\HostOI\Updates -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\HbTools\Hotbar -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\HbTools\Hotbar\Install -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\HbTools\Install -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\HbTools\Install\CmpMap -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\HbTools\Install\Icons -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\HbTools\Install\Links -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\ShopperReports -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\ShopperReports\ShopperReports -> Adware.HotBar : Nettoyé.
              HKLM\SOFTWARE\ShopperReports\ShopperReports\PostInstaller -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Common -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Common\Time -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Common\Updates -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\EUI -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\HtmlPPP -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\ImagesHistory -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Install -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Local -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\MultiUrl -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\PI -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\PI\3.2 -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg852 -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg853 -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg860 -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg861 -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg887 -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg888 -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg889 -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg904 -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg905 -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg910 -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg911 -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg912 -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg913 -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg914 -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg915 -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg926 -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\Sample\Hist\sg927 -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\UserInfo -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\dynamic -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\init -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\links -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\mail -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\options -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HbTools\updates -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HostOI -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HostOI\Updates -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\HostOI\links -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Time -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Time\HostIE -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Time\HostIE\Updates -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Time\HostOE -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Time\HostOE\Updates -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Time\HostOI -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Time\HostOI\Updates -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Time\HostOL -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\Time\HostOL\Updates -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\hostol -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\hostol\Mail -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\hostol\Updates -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\HbTools\hostol\soho -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\ShopperReports -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\ShopperReports\ShopperReports -> Adware.HotBar : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\ShopperReports\ShopperReports\PostInstaller -> Adware.HotBar : Nettoyé.
              C:\Program Files\NavExcel\NavHelper\v2.0.4d\NHUpdater.exe -> Adware.NavExcel : Nettoyé.
              C:\Program Files\NavExcel\NavHelper\v2.0.4d\NHelper.dll -> Adware.NavExcel : Nettoyé.
              C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP483\A0062095.EXE -> Adware.NavExcel : Nettoyé.
              C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP483\A0062096.dll -> Adware.NavExcel : Nettoyé.
              C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP483\A0062098.exe -> Adware.NavExcel : Nettoyé.
              C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP493\A0064739.EXE -> Adware.NavExcel : Nettoyé.
              HKLM\SOFTWARE\Classes\NavExcel.NavHelper -> Adware.NavExcel : Nettoyé.
              HKLM\SOFTWARE\Classes\NavExcel.NavHelper.1 -> Adware.NavExcel : Nettoyé.
              HKLM\SOFTWARE\Classes\NavExcel.NavHelper\CLSID -> Adware.NavExcel : Nettoyé.
              HKLM\SOFTWARE\Classes\NavExcel.NavHelper\CurVer -> Adware.NavExcel : Nettoyé.
              HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NavHelper -> Adware.NavExcel : Nettoyé.
              HKLM\SOFTWARE\NavExcel -> Adware.NavExcel : Nettoyé.
              HKLM\SOFTWARE\NavExcel\NavHelper -> Adware.NavExcel : Nettoyé.
              HKLM\SOFTWARE\NavExcel\NavHelper\v2.0.4d -> Adware.NavExcel : Nettoyé.
              C:\WINDOWS\NDNuninstall6_98.exe -> Adware.NewDotNet : Nettoyé.
              HKU\.DEFAULT\Software\New.net -> Adware.NewDotNet : Nettoyé.
              HKU\S-1-5-18\Software\New.net -> Adware.NewDotNet : Nettoyé.
              HKU\S-1-5-21-1570106061-833509052-641237796-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Adware.NewDotNet : Nettoyé.
              C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP491\A0064396.exe -> Adware.Trymedia : Nettoyé.
              C:\System Volume Information\_restore{DA1684A3-4776-45C8-851D-DD8A56FF2753}\RP491\A0064397.exe -> Adware.Trymedia : Nettoyé.
              C:\Documents and Settings\eglantier\Mes documents\LOGICIELS\incredimail_install.exe -> Not-A-Virus.Downloader.Win32.ImLoader.c : Nettoyé.
              C:\Documents and Settings\eglantier\Cookies\eglantier@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
              C:\Documents and Settings\eglantier\Cookies\eglantier@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
              C:\Documents and Settings\eglantier\Cookies\eglantier@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

              Fin du rapport
          5. refais un log hitjakthis
            stp

            ShopperReports   à vérifier
            1. bonsoir Marie voila ; file of Trend Micro HijackThis v2.0.2
              Scan saved at 21:23:00, on 31/07/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16473)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\Program Files\Acer\eRecovery\Monitor.exe
              C:\WINDOWS\AGRSMMSG.exe
              C:\WINDOWS\system32\VTTimer.exe
              C:\WINDOWS\system32\VTtrayp.exe
              C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
              C:\Program Files\Acer\Acer eMode Management\AspireService.exe
              C:\Program Files\Acer\Acer eConsole\MediaSync.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\MessengerPlus! 3\MsgPlus.exe
              C:\WINDOWS\WebCam\M1000\M1000Mnt.exe
              C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\acer\Acer eConsole\MediaServerService.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\PROGRA~1\INCRED~1\bin\IMApp.exe
              C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Documents and Settings\eglantier\Mes documents\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.ircfast.com/index.php?rvs=hompag
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - (no file)
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O4 - HKLM\..\Run: [LaunchApp] Alaunch
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
              O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
              O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
              O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
              O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
              O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [M1000Mnt] M1000Rmv.exe /StartStillMnt
              O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
              O4 - HKCU\..\Run: [ccleaner] "C:\Documents and Settings\eglantier\Mes documents\CCleaner\ccleaner.exe" /AUTO
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\WINDOWS\system32\shdocvw.dll
              O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\system32\shdocvw.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
              O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
              O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
            2. @andree491/ Télécharge et installe CCleaner (sauf si tu l'as)

              http://www.clubic.com/lancer-le-telechargement-20932-0-ccleaner-crap-cleaner-.html

              2/ Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
              Attention tu n'as pas accès à Internet dans ce mode donc note ou imprime les consignes qui suivent.

              3/ Lance HijackThis
              puis --> Do a system scan only
              coche les lignes indiquées ci-dessous
              puis --> Fix checked
              puis oui à la question de confirmation

              O2 - BHO: (no name) - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - (no file)
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
              O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
              O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe –startup
              O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" –start
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" –atboottime
              O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\system32\shdocvw.dll
              O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/

              4/ Assure-toi que tu as accès aux fichiers cachés.
              (Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
              "Afficher les fichiers et dossiers cachés" ->coché
              "Masquer les extensions des fichiers dont le type est connu" ->décoché)

              5/ ensuite supprime les fichiers et/ou dossiers suivants si présents :

              Regarde dans ajout/supp
              Et dans
              Démarrer/rechercher : tous les fichiers

              ShopperReports

              6/ Lance CCleaner puis bouton Analyse ensuite Bouton Lancer le Nettoyage

              7/ Redémarre normalement et poste un nouveau rapport HijackThis.

              as-tu encore des dysfonctionnements ?
            3. @^^Marie^^bonjour Marie pour le 1 ; 2 ; 3 ok

              -4 demarrer etc..afficher et masquer les extensions j'arrive pas a comprendre et quand je clique ca me remet au poste de travail;
              dans ajouts/suppprs de dossier : pas de shoppert
              (ensuite que faire des anciens scans)
              - 6 fait ; rapport au bout de la souris
              j'ai plus d'alarme si disfonctionnement veut dire
              voila le rapport : Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 10:06:58, on 01/08/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16473)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Acer\eRecovery\Monitor.exe
              C:\WINDOWS\AGRSMMSG.exe
              C:\WINDOWS\system32\VTTimer.exe
              C:\WINDOWS\system32\VTtrayp.exe
              C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
              C:\Program Files\Acer\Acer eMode Management\AspireService.exe
              C:\Program Files\Acer\Acer eConsole\MediaSync.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\WINDOWS\WebCam\M1000\M1000Mnt.exe
              C:\Program Files\acer\Acer eConsole\MediaServerService.exe
              C:\PROGRA~1\INCRED~1\bin\IMApp.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\WINDOWS\System32\svchost.exe
              C:\Documents and Settings\eglantier\Mes documents\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.ircfast.com/index.php?rvs=hompag
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O4 - HKLM\..\Run: [LaunchApp] Alaunch
              O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
              O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
              O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
              O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
              O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
              O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
              O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [M1000Mnt] M1000Rmv.exe /StartStillMnt
              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
              O4 - HKCU\..\Run: [ccleaner] "C:\Documents and Settings\eglantier\Mes documents\CCleaner\ccleaner.exe" /AUTO
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\WINDOWS\system32\shdocvw.dll
              O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\system32\shdocvw.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
              O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
              O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
          6. (Démarrer->
            Poste de travail-> une fenêtre s'ouvre

            en haut - fichiers - edition - affichage - favoris - outil - ?

            Tu cliks sur OUTILS ->OPTION DES DOSSIERS --> une fenêtre s'ouvre

            Général - Affichage - type de fichiers

            Tu cliks sur AFFICHAGE -> Une fenêtre s'ouvre

            Dans les paramètres avancés - tu cherches

            "Afficher les fichiers et dossiers cachés" ->coché

            "Masquer les extensions des fichiers dont le type est connu" ->décoché)
            1. re tout fait 2 fois et c'est censé faire quoi car que je clique sur ok ou sur appliquer je reviens dans poste de travail; faut-il dans parametres avancés ne cocher que les dossiers et fichiers cachés et décocher tous les autres et ne décocher que l'extension des fichiers connus donc cocher les autres compliqué mais je sais pas comment bien t'expliquer
          7. je clique sur ok ou sur appliquer

            Tu cliks sur ""Appliquer"" ET sur ""OK""

            1. c'est fait pas de changement je tombe sur la meme page et je fait quoi apres merci de ta pattience
              • 1
              • 2